查看: 3278|回复: 13
收起左侧

[可疑文件] 这次是25%的杀软报

[复制链接]
a87750530
发表于 2008-5-7 11:41:31 | 显示全部楼层 |阅读模式
文件 uninst.rar 接收于 2008.05.07 05:40:09 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 8/31 (25.81%)

正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 37 和 52 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.3.02008.05.06-
AntiVir7.8.0.112008.05.06TR/Horse.bou.262
Authentium4.93.82008.05.07-
Avast4.8.1169.02008.05.06Win32:Horse-BL
AVG7.5.0.5162008.05.06-
BitDefender7.22008.05.07Trojan.Horse.BOU
CAT-QuickHeal9.502008.05.06-
ClamAV0.92.12008.05.07-
DrWeb4.44.0.091702008.05.06Trojan.MulDrop.10821
eSafe7.0.15.02008.05.06-
eTrust-Vet31.3.57652008.05.07-
Ewido4.02008.05.06-
F-Prot4.4.2.542008.05.06-
F-Secure6.70.13260.02008.05.07-
Fortinet3.14.0.02008.05.07-
IkarusT3.1.1.26.02008.05.07Trojan-Downloader.Win32.Agent.bbv
Kaspersky7.0.0.1252008.05.07-
McAfee52892008.05.06-
Microsoft1.34082008.05.07-
NOD32v230802008.05.06-
Norman5.80.022008.05.06-
Panda9.0.0.42008.05.06-
Prevx1V22008.05.07Malicious Software
Rising20.43.12.002008.05.06-
Sophos4.29.02008.05.07-
Sunbelt3.0.1097.02008.05.07Trojan.Horse.BOU
Symantec102008.05.07-
TheHacker6.2.92.3002008.05.03-
VBA323.12.6.52008.05.06-
VirusBuster4.3.26:92008.05.06-
Webwasher-Gateway6.6.22008.05.06Trojan.Horse.bou.262
附加信息
File size: 34524 bytes
MD5...: 16490db9b41bbd9747bccfb327dae293
SHA1..: bfad8dcebef2ce88397c395fe56a8c0db2de57ec
SHA256: 3bf55a6d0a66251cbd6974181e0e50c99ea88c2a655628ab51c60a599529c3b9
SHA512: 648c4ad218e56d5c32ad83dd998e6c666aa75a0f39d44e9364f6409dc883cd34
3d06717bbafc1b7b3580da5e8d74b6a8b07f967782bc81139aeb8b4ca93bdec8
PEiD..: -
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogr ... 1932F5A3800FECACE07

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-5-7 12:30:41 | 显示全部楼层
金山 0
hahacomcn
发表于 2008-5-7 13:26:00 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\uninst.rar'
C:\Documents and Settings\haha\桌面\uninst.rar
  [0] Archive type: RAR
  --> uninst.exe
      [DETECTION] Is the Trojan horse TR/Horse.bou.262
      [NOTE]      A backup was created as '488a3dc2.qua'  ( QUARANTINE )
无尽藏海
发表于 2008-5-7 13:28:21 | 显示全部楼层
程序:
E:\VIRUS\UNINST\UNINST.EXE
木马程序生成以下文件:
1) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\~NSU.TMP\AU_.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\~NSU.TMP\AU_.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL
tanlimo
发表于 2008-5-7 18:28:17 | 显示全部楼层
动作不是很明显

生成%TEMP%\~NSU.TMP\AU_.EXE

动作如下
Attempt to set value PendingFileRenameOperations within the key HKLM\SYSTEM\ControlSet001\Control\Session Manager\
Attempt to open process C:\WINDOWS\System32\CTFMON.EXE
Attempt to open process C:\WINDOWS\System32\CTFMON.EXE
Attempt to open process C:\WINDOWS\System32\CTFMON.EXE
Attempt to delete file C:\Documents and Settings\NBA\桌面\Virus\uninst.exe
Attempt to set value Programs within the key HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\
Attempt to open process C:\WINDOWS\System32\CTFMON.EXE
BING126
头像被屏蔽
发表于 2008-5-7 19:46:58 | 显示全部楼层
可能是误报?
qigang
发表于 2008-5-7 19:49:51 | 显示全部楼层

4/0

RS20.43.21未杀!
wangjay1980
发表于 2008-5-7 19:57:34 | 显示全部楼层
一看样本名字就知道了
夜.忆铭
头像被屏蔽
发表于 2008-5-7 20:01:26 | 显示全部楼层
卡巴2009 没报
allinwonderi
发表于 2008-5-7 20:37:50 | 显示全部楼层
ArcaVir , FP6 miss.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 02:07 , Processed in 0.146159 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表